PT-2020-2348 · Siemens · Sinvr/Sivms Video Server
CVE-2019-19298
·
Publicado
2020-03-10
·
Atualizado
2024-01-09
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do SiNVR/SiVMS Video Server anteriores à V5.0.0
Versões do SiNVR/SiVMS Video Server da V5.0.0 à V5.0.1
Descrição
Foi identificada uma vulnerabilidade no serviço de streaming do SiVMS/SiNVR Video Server, que contém um problema de validação de entrada. Isso poderia permitir que um invasor remoto não autenticado causasse uma condição de Negação de Serviço (DoS) enviando solicitações HTTP malformadas para a porta padrão 5410/tcp.
Recomendações
Para versões anteriores à V5.0.0, atualize para a versão V5.0.0 ou posterior.
Para as versões V5.0.0 a V5.0.1, atualize para a versão V5.0.2 ou posterior.
Como solução temporária, considere restringir o acesso ao serviço de streaming na porta 5410/tcp para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinvr/Sivms Video Server